16日晚,据报道,用于保护WiFi安全的WPA/WPA2加密协议漏洞曝光,该漏洞名称为“密钥重装攻击”KRACK(Key Reinstallation Attacks),几乎影响全部计算机、手机和路由器等WiFi设备,使黑客可以监听到通过接入WiFi网络设备进行的数据通信,窃取用户隐私;并可以劫持用户客户端到一个钓鱼热点上,实现流量劫持、篡改等。
讲讲原理
无线网络传输数据满天飞,只要在信号范围内,走到哪儿都能用——而无线电波给你带来的这种便利,攻击者也能享受到。为防止别人能这么方便地看到的你上网的数据,就需要对这些数据进行加密。WPA2是目前最常用的Wi-Fi加密协议。之前还有WPA,更早还有WEP。
通过wap2协议生成的密钥加密后可以保证自己的信息不被窥视或者伪造。但是这个密钥是通过四次握手生成的。收到消息3的时候将密钥写入设备。
每当接收到消息3时,客户端都会重新安装同样的加密密钥,并因此重置加密所需的随机数(即图中的Nounce)。从本质上来讲,为了保证安全性,每条密钥只能安装并使用一次。遗憾的是,WPA2 协议当中并不包含这一强制要求。如此一来,即可强制重复使用随机数,意味着该加密协议即遭攻击影响——具体包括解密数据包或者伪造数据包。
安卓和Linux更容易被攻击,则是因为他们使用的Wi-Fi的客户端, wpa_supplicant 2.4 以上的版本。在这里,该客户端将安装一个全零加密密钥——而非重新安装真正的密钥。 这项安全漏洞似乎是由 Wi-Fi 标准当中的一条注释所造成,写完密钥后就删掉密钥。于是攻击者伪造了消息3,又发了一次。安卓和linux就又做了一次把密钥写入设备的过程。然而因为密钥已经被清除了,于是全0的密钥被写了进去。
改Wi-Fi密码有用吗
并没有用。因为攻击的本质并不是窃取Wi-Fi密码,而是利用协议的漏洞来进行数据解密。不管你的密码是什么,都是会被解密的。
能用这个漏洞蹭网吗?这个漏洞的危害在哪?
这个漏洞并不能破解出你的Wi-Fi密码。换句话说,并不能用来帮助“蹭网”。但攻击者可能用这种技术获得你的通信内容。可以知道你跟小婊砸的聊天内容啊。还可以篡改你的通信内容,比如你辛辛苦苦下的1个G的小电影变成了还珠格格。再然后往里面塞点恶意的程序啊脚本啊。
需不需要更新路由器固件
主要攻击手段面向四次握手,指向的是客户端。也就是你的手机,电脑等联网设备,因此路由器可能并不需要进行安装更新。总体来讲,可以通过禁用客户端功能(例如用于中继器模式等)并禁用 802.11r(快速漫游)以减轻针对路由器与接入点的攻击风险。
对于普通家庭用户,优先更新各类客户端,例如笔记本电脑以及智能手机。
要不要换回WEP这种加密方式。
不用,这种更不安全。直接被人家暴力破了密码。
为什么我们不用担心
漏洞的影响确实是很广泛的,但是有两方面原因决定了这种利用漏洞攻击很难波及到我们。一方面是攻击范围的局限性,需要在正常WiFi信号辐射到范围内。
另一方面,这种攻击的性价比确实不高。攻击的一个很大的前提就是攻击者首先获取到介于被攻击者和真实的wifi网络一个中间人(MitM) 的位置(称为基于信道的中间人位置).
首先,黑客伪造一个跟正常WiFi同名(即:WiFi的SSID)的WiFi信号;然后,利用专门的信号干扰器或其他技术手段,中断你的设备与正常WiFi的连接;再后,利用该“KRACK”漏洞,迫使你的设备主动连接该非法WiFi。。。
还不如直接弄个钓鱼的Wi-Fi呢。。。
最后,这么高的攻击成本,你确定你自己有这么高的攻击价值吗。
什么才是真的危险?
你为了能方便地蹭网,装了一下会将自己家Wi-Fi密码分享出去的手机APP,比如某万能。
你又为了省流量,连接了一下陌生的公共Wi-F,一个无密码的钓鱼WiFi。
换苹果保平安?
总体来说Android和Linux最容易被攻击,但是Windows、OpenBSD、iOS、macOS、联发科技、Linksys等无线产品都受影响。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.